«Додо Пицца» подверглась кибератаке: в Сеть попала база данных клиентов за 15 лет

Share to Telegram Share to VK
clock 41 минута назад
«Додо Пицца» подверглась кибератаке: в Сеть попала база данных клиентов за 15 лет © Сгенерировано ИИ

Сеть ресторанов «Додо Пицца» зафиксировала кибератаку на свою IT-инфраструктуру. В открытом доступе оказались персональные данные клиентов, включая имена, адреса, номера телефонов, электронную почту, даты рождения и историю заказов. В компании заявили, что платежные реквизиты пользователей не пострадали, передает РБК.

Информацию о происшествии передали в Роскомнадзор. В качестве меры предосторожности компания сбросила активные пользовательские сессии в приложении и на сайте.

Пресс-служба «Додо Пицца» опубликовала официальное заявление:

«Команда информационной безопасности делает все, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, имейлы, телефоны, даты рождений, составы заказов. Платежные данные мы не храним, они в безопасности».

Ответственность за взлом взяла на себя хакерская группировка DataSuckers. По заявлениям злоумышленников, они получили доступ к серверному массиву объемом от 2 до 3 ТБ, содержащему данные 68 млн клиентов (65 млн уникальных номеров телефонов) из разных стран за всю 15-летнюю историю сети. Хакеры также утверждает, что применили инструменты на базе искусственного интеллекта. Специалисты Security Lab отмечают, что независимых подтверждений заявленного объема базы на текущий момент нет.

В сентябре 2026 года DataSuckers уже сообщала об атаке на туроператора Tez Tour с якобы хищением 395 млн записей. Однако туроператор компрометацию данных клиентов не подтвердил, заявив о своевременной изоляции ERP-системы.

Маскировка под нейросети

По данным специалистов ГК «Солар», хакеры начали активно применять новые векторы атак с использованием ИИ. В частности, злоумышленники подменяют заголовки User-Agent в HTTP-запросах, маскируя вредоносный трафик под обращения популярных нейросетей — ChatGPT, DeepSeek, Perplexity, Claude и Grok.

Аналитики выделили структуру таких обращений:

- 53% атак приходится на технику DNS Rebinding (перенаправление сервера во внутренний контур компании);

- 12% запросов напрямую направлены на выгрузку скомпрометированных данных;

- 4% приходятся на метод Path Traversal (обход каталогов для доступа к закрытым файлам);

- 31% составляют иные векторы воздействия.

В июле 2026 года «Солар» зафиксировал рекордные 417 млн веб-атак на российские организации (против 274 млн в июле 2025 года). Доля сканирований на уязвимости составила 93% от общего объема инцидентов, при этом основной удар пришелся на транспорт и логистику (71%), госсектор и ИТ-отрасль.

Системные сбои в инфраструктуре 2026 года

Инцидент с «Додо Пицца» укладывается в тренд роста сложных атак на распределенную инфраструктуру. В январе 2026 года масштабный технический сбой затронул российские авиакомпании («Аэрофлот», «Победа», Azur Air, «Ямал», «Белавиа») из-за нарушений в работе систем бронирования «Леонардо» и «Астра», а также совпал по времени со сбоями в автомобильных системах безопасности по всей России.

Читайте также: Когда инфраструктура предупреждает раньше ИБ: как DCIM помогает увидеть риски до инцидента


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.